Sentinel by CryptoITData
Produs livrat și calibrat de CryptoITData

Analiză cu AI în timp real, configurată pentru serverul tău.

Detecția rulează determinist, non-stop, la cost zero. Un model citește incidentele serioase în sub două minute și îți spune în română ce e real, ce e zgomot și ce ai de făcut — apoi redactează procedura de reparare. Instalat pe infrastructura ta, calibrat 72 de ore pe traficul tău, predat cu tot cu documentație.

Descarcă fișa de produs PDF · 12 pagini · 1,0 MB

O singură mașină sau o flotă. Fără SIEM, fără agent extern, fără date trimise în afara serverului tău.

Ce înseamnă „configurat pentru tine"

Alege ce rulează pe serverul tău. Uite ce se schimbă în configurație.

Nu e o listă de funcții pe care le bifezi. La instalare, Sentinel descoperă ce e pe mașină și scrie un inventar pe care îl confirmi tu — apoi colectorii, regulile de detecție și pragurile se ajustează după el. Încearcă mai jos.

Panoul din dreapta e ce ar produce instalarea pentru combinația selectată. La tine, aceleași decizii se iau pe baza a ce găsește efectiv pe mașină — nu pe baza a ce ai bifat.

/etc/sentinel/ · generat pentru instalarea ta 0 reguli
De ce acum

Ei automatizează de un an. Tu repari în 43 de zile.

Nu mai ești ales de un om. Ești un rând într-o listă generată automat — scanată, clasificată și prioritizată de programe care lucrează non-stop, la un cost per țintă apropiat de zero. Mărimea firmei nu te mai scoate din listă.

0 zile — timpul median până la remedierea completă a unei vulnerabilități exploatate activ (Verizon DBIR 2026)

Ritmul apărării. Uman, planificat, cu ferestre de mentenanță.

0 zile — până la exploatarea în masă a unei vulnerabilități KEV (DBIR 2025, pe date din 2024)

Ritmul atacului. Automat, continuu, fără ferestre.

La ziua 7, între 60% și 70% sunt încă deschise — indiferent de mărimea organizației. Cele două cifre de mai sus vin din ediții diferite ale raportului, pe ani diferiți, deci nu se scad una din alta. Ce arată împreună e că cele două ritmuri nu sunt comparabile. Diferența nu se închide angajând mai repede, ci schimbând ordinea în care repari.
0 din intruziuni încep prin exploatarea unei vulnerabilități — a depășit credențialele furate prima oară în 19 ani
0 creșterea într-un an a atacurilor pe echipamentele de perimetru (3% → 22%)
0 dintre victimele ransomware sunt firme cu sub 1.000 de angajați
0 mai repede detectează echipele care folosesc automatizare — și cu 1,9 mil. $ mai puțin per incident
Analiza completă pe blogul nostru: „Servere expuse la internet — nu dacă, ci când" →
Analiză cu AI, în timp real

Atacul e industrializat cu AI. Analiza care îl citește trebuie să fie la fel.

Un om nu poate citi 20.000 de evenimente ostile pe zi și nu poate scrie la 3 dimineața de ce contează exact acesta. Sentinel pune un model să facă partea de judecată — severitate reală, fals-pozitiv sau nu, ce e de făcut, în română — în mai puțin de două minute de la deschiderea incidentului.

Dar decizia de a bloca rămâne deterministă. Asta nu e o limitare: e motivul pentru care poți lăsa produsul să ruleze singur.

Verdict determinist · instant, cost zero
regulă—
severitate—
sursă—
acțiune—

Rulează 24/7, pe fiecare eveniment. Nu depinde de nimic din afara serverului.

Verdict AI · adăugat, niciodată suprascris

Dacă modelul e în dezacord cu regula, vezi ambele. Nimic nu se rescrie în tăcere.

Ce face modelul

  • ▸Triaj — recalibrează severitatea, marchează fals-pozitivele și scrie rezumatul în română
  • ▸Corelare — leagă incidente separate într-o singură campanie, cu aceeași sursă în spate
  • ▸Redactează procedura de patch — comandă cu comandă, cu backup, verificări și pași de revenire
  • ▸Raport zilnic — ce te-a atacat, ce s-a blocat, ce a rămas deschis
  • ▸Răspunde la întrebări peste propria bază de date, read-only

Ce nu are voie

  • ✕Nu decide blocări. Detecția, scorarea și decizia sunt deterministe și rulează la cost zero
  • ✕Nu execută nimic. Planul pe care îl scrie trece printr-un validator determinist care îl refuză dacă nu e sigur — modelul redactează, validatorul decide
  • ✕Nu stă pe calea critică. API căzut sau buget epuizat: detecția, blocarea și alertarea merg mai departe, marcate „analiză AI indisponibilă"
  • ✕Nu depășește bugetul. Plafonul se verifică înainte de fiecare apel, iar costul per incident e vizibil în panou
SUPRAFAȚA DE ATAC PE CARE O ADUCE AI-UL

Liniile din log sunt scrise de atacator. Dacă ajung la un model, aia e injecție de prompt în propria ta unealtă de securitate.

Un atacator poate cere o cale HTTP care conține instrucțiuni. Sentinel le tratează ca date neîncrezute, cu delimitatori expliciți, iar transportul care chiar citește fișiere de pe server rulează --permission-mode plan — structural incapabil să modifice ceva. Există un test care plantează IGNORE PREVIOUS INSTRUCTIONS într-un access log și verifică că nu s-a executat nimic.

Canalul de comandă

Incidentul ajunge pe telefon în secunde. Răspunsul pleacă tot de acolo.

Nu e un canal de notificări. E consola. Primești incidentul cu butoane de acțiune, blochezi atacatorul cu o apăsare, ceri starea serverului și pornești un patch — fără VPN, fără SSH, fără să deschizi laptopul. Tot ce se poate face din panoul web se poate face din conversație.

S Sentinelbot · serverul tău în timp real
Sub 2 secunde de la detecție

Raportarea vine singură, cu context

Nu aștepți să deschizi un dashboard. Incidentul e împins pe Telegram în momentul în care regula se declanșează, cu sursa, țara, ASN-ul, numărul de încercări și verdictul AI în română — plus butoanele care rezolvă situația pe loc.

Execuție, nu doar citire

Administrezi serverul din conversație

Comenzile rulează pe server și îți răspund în sub o secundă. Cele care schimbă ceva cer confirmare separată, iar cele distructive cer o a doua confirmare care restatează ținta.

/dashboard/status/incidente /vulnerabilitati/servicii/sanatate /evenimente/blocate/patchuri /autoverificare /blocheaza/deblocheaza /rezolva/falspozitiv /liniste/panic

Verde citește, roșu schimbă. Fiecare comandă are și varianta în engleză, pentru autocompletarea telefonului.

De ce Telegram

Funcționează exact când restul nu mai funcționează

Botul trage mesajele, nu le primește: nu există niciun port deschis spre el și niciun endpoint public de falsificat. Dacă nginx, TLS-ul sau panoul web cad, canalul rămâne în picioare — adică e disponibil fix în minutul în care ai nevoie de el.

Panoul web

Cifrele sunt partea ușoară. Panoul îți spune ce să faci cu ele.

Telegram e pentru minutul incidentului. Panoul e pentru restul timpului: ce te atacă, ce e deschis, ce merită reparat primul — și, sub fiecare constatare, comanda care o rezolvă.

Concluzii, nu grafice

„root e ținta #1 — 12.813 încercări de la 938 de adrese”, iar dedesubt grep PermitRootLogin /etc/ssh/sshd_config. Fiecare constatare vine cu acțiunea ei, scrisă în română. Nimic de interpretat singur dintr-o diagramă.

Vulnerabilități triate, nu numărate

812 deschise nu înseamnă 812 de reparat. Semaforul SSVC al CISA le ordonează după exploatare reală (KEV, EPSS), vector și criticitatea activului: cinci cer atenție, două sunt exploatate chiar acum. Gri înseamnă că lipsesc datele, nu că e în regulă.

Atacatorii, grupați pe rețea

Nu doar adrese, ci operatori. Când 4.137 de evenimente vin de la două adrese din aceeași rețea, nu e un botnet de calculatoare compromise — e infrastructură închiriată pentru atac, iar următoarea adresă va veni din același loc. Blochezi intervalul, nu adresa.

Campanii, nu incidente răzlețe

Incidentele se adună pe familia regulii care le-a produs. O campanie rămâne activă cât timp mai primește incidente noi; dacă dispare din listă, frontul acela s-a oprit — nu a încetat să fie verificat.

Ce răspunde la internet

Serviciile descoperite pe mașină, fiecare cu eticheta public sau protejat, latență și uptime pe 24 de ore. Lista se reîmprospătează singură, deci un serviciu pornit azi apare azi — inclusiv cel pe care l-ai uitat deschis.

Blocările se văd, nu se fac de aici

Vezi fiecare adresă blocată, motivul și ora la care expiră, și poți debloca. Nu poți bloca: un dashboard compromis nu trebuie să poată bloca pe nimeni. Blocarea rămâne în Telegram sau în regulă.

Martor extern

Dacă agentul tace, nu tot el te anunță.

Un program care te păzește și care e, în același timp, singurul care poate da alarma are o problemă de construcție: cine îl oprește oprește și alarma. Liniștea de după arată exact ca o noapte în care n-a încercat nimeni nimic.

Fiecare instanță trimite un semnal de viață unei pagini care rulează pe altă mașină decât serverele monitorizate. Pagina aceea nu face nimic altceva decât să asculte. Dacă semnalul se oprește, alerta pleacă de acolo, pe Telegram — nu de pe serverul care tocmai a tăcut.

Tot ea arată și autodiagnosticul fiecărei instanțe, rulat la fiecare cinci minute. Nu trebuie să ai încredere că agentul îți spune când cade. Nu el îți spune.

Cum se cumpără

Trei niveluri. Aceeași tehnologie, diferă cât ținem noi și cât ții tu.

Licența e per server. Configurarea inițială și calibrarea de 72 de ore sunt incluse în toate pachetele — fără ele, un agent care poate bloca trafic e un risc, nu o protecție.

Instalare

Pentru echipe care au deja pe cineva tehnic și vor doar unealta, configurată corect.

La cerereplată unică, per server
  • ✓ Evaluare a serverului și inventar confirmat
  • ✓ Instalare, configurare pe stack-ul tău, calibrare 72h
  • ✓ Triaj AI al incidentelor grave, cu verdict în română
  • ✓ Alerte Telegram cu butoane de acțiune
  • ✓ Panou web propriu, pe domeniul tău
  • ✓ Documentație de operare și predare
  • – Monitorizare de către noi
  • – Aplicarea patch-urilor
Cere ofertă
Cel mai ales

Administrat

Pentru firme fără om de securitate dedicat. Noi ne uităm, tu decizi ce se aplică.

La cerereabonament lunar, per server
  • ✓ Tot ce e în „Instalare"
  • ✓ Revizuim incidentele și ajustăm regulile lunar
  • ✓ Planuri de patch redactate de AI, verificate de noi înainte să ajungă la tine
  • ✓ Raport lunar: ce te-a atacat, ce s-a blocat, ce e deschis
  • ✓ Actualizări de produs incluse
  • ✓ Suport la incident, în timpul programului
  • – Intervenție în afara programului
Cere ofertă

Flotă

Pentru mai multe servere sau clienți. Configurație per mașină, vedere unificată.

La cererepe bază de proiect
  • ✓ Tot ce e în „Administrat", pe fiecare mașină
  • ✓ Instalare repetabilă din fișier de configurație
  • ✓ Praguri și liste de excepții per server
  • ✓ Integrare cu procesele tale de mentenanță
  • ✓ Sesiune de instruire pentru echipa ta
  • ✓ SLA negociat
Discutăm
Cum decurge

De la primul mail până la agent predat: sub două săptămâni.

01

Evaluare

Ne uităm ce e expus, ce te atacă acum, ce vulnerabilități sunt deschise și cât de repede ai afla dacă cineva ar intra. Nu instalăm nimic în etapa asta.

ziua 1–2 · fără obligații
02

Inventar confirmat de tine

Descoperirea propune ce a găsit pe mașină; tu confirmi ce e critic, ce nu se atinge niciodată automat și cine trebuie să treacă mereu — monitoare, birou, CI.

ziua 3
03

Instalare

O oră pe un server curat. Nimic din ce rula înainte nu se oprește: instalarea compară cu starea dinainte și face rollback automat dacă ceva s-a schimbat.

ziua 3 · ~1 oră
04

Calibrare pe traficul tău

72 de ore în care blocarea automată e oprită și primești doar ce ar fi blocat. Aici ies fals-pozitivele: monitorul de uptime, validarea certificatelor, IP-ul tău mobil.

ziua 4–6
05

Predare

Activăm blocarea automată cu pragurile ajustate, îți dăm accesul la panou și la bot, plus documentația de operare în română. De aici rulează singur.

ziua 7
Partea incomodă

Un agent care poate bloca internetul trebuie judecat după ce refuză.

Orice furnizor îți spune ce face produsul. Când software-ul primește drept de root pe serverul tău, întrebarea care contează e alta: ce nu are voie să facă, și cine îl oprește.

REFUZAT

Să te blocheze pe tine

Adresa ta de administrare, rețelele private și loopback-ul sunt într-o listă hard-codată în cod — nu în configurație, nu în baza de date. O compromitere a bazei nu o poate lărgi.

REFUZAT

Să te blocheze prin eșec

Regula de bază e policy accept. E un deny-lister, nu un firewall. Dacă procesul moare, baza pică sau configurația e greșită, traficul trece.

REFUZAT

Să păstreze blocările peste repornire

Deliberat: o repornire e mereu o ieșire dintr-o blocare auto-provocată. Plus un fișier PANIC care golește tot în sub 60 de secunde, verificat de un proces independent.

REFUZAT

Să aplice un patch singur

Generarea planului e automată. Aplicarea cere două confirmări explicite pe telefon, iar butonul moare dacă planul se regenerează.

REFUZAT

Panoul web să atingă firewall-ul

Interfața e componenta cea mai expusă, deci nu are drum către acțiuni privilegiate. O compromitere a ei scurge date; nu poate bloca, debloca sau aplica nimic.

REFUZAT

Să creadă un log

Liniile de log și căile HTTP sunt scrise de atacator. Sunt tratate ca date neîncrezute, iar un test plantează IGNORE PREVIOUS INSTRUCTIONS într-un access log și verifică că nu s-a executat nimic.

Cum citim cifrele

Un produs de măsurare se judecă și după ce recunoaște că nu știe.

E ușor să afișezi un număr rotund și un grafic plin. Mai greu, și mai util, e să spui unde se oprește măsurătoarea. Notele de mai jos sunt în panou, la clienți, nu doar pe pagina asta.

„Cifrele de mai jos sunt un MINIM.”

S-au citit primele 5000 de rânduri, iar restul n-au fost numărate. Orice agregator are un plafon de citire; diferența e dacă ți-l spune. „Cel puțin atâtea” e o informație pe care te poți baza într-o direcție. „Exact atâtea, probabil” nu e.

„Ora în curs nu apare.”

Un contor trimis la jumătatea orei lui s-ar citi ca o cădere de trafic care nu s-a întâmplat. Așa că ultima bară lipsește din grafic, iar sub el scrie de ce. Am văzut destui oameni luând decizii pe bara aceea.

„O sursă tăcută arată identic cu «nu s-a întâmplat nimic».”

Un colector oprit și unul care funcționează într-o zi liniștită produc același lucru: zero. Tăcerea se dovedește prin vecinul care folosește același cititor și care, expus la internet, nu tace niciodată. Zero componente în plus.

„Gri înseamnă că lipsesc date, nu că e în regulă.”

Douăzeci și două de vulnerabilități rămân declarat neevaluate, în loc să fie trecute pe verde ca să arate bine totalul. Tot acolo e scrisă și singura abatere de la modelul SSVC, cu motivul ei.

Niciuna dintre notele astea nu ajută la vânzare. Toate patru fac verificabil restul cifrelor — iar când dai unui program drept de root pe serverul tău, asta e singura proprietate care contează.

Starea produsului

Rulează în producție pe infrastructura noastră.

Cifrele de mai jos sunt din repository, nu din prezentare.

0teste automate
0dintre ele verifică faptul că ceva periculos e refuzat
0verificări de autodiagnostic, la fiecare 5 minute
0dependențe externe în interfață — CSP strict, fără JavaScript terț

Lipsurile sunt declarate, nu ascunse: logurile din containere nu sunt colectate încă, nu există monitor dedicat de integritate a fișierelor dincolo de auditd, iar instalarea pe Debian e acoperită de teste dar încă neverificată pe o gazdă Debian reală. Le spunem înainte de contract, nu după.

Următorul pas

Începem cu o discuție, nu cu o factură.

Treizeci de minute, gratuit și fără obligații. Ne spui ce server ai și ce rulează pe el. Îți spunem ce e expus, ce te atacă în momentul ăsta și dacă Sentinel are sens în cazul tău — inclusiv dacă răspunsul e „nu încă".

Descarcă fișa de produs PDF · 12 pagini · 1,0 MB

Expertiză corporate. Livrată rapid. Fără overhead, fără jargon, fără surprize.